시가 총액
24시간 볼륨
5716
암호화폐
58.20%
Bitcoin 공유

Pancake Bunny, Flash Loan Saldırısına Uğradı: Zarar Milyarlar!

Pancake Bunny, Flash Loan Saldırısına Uğradı: Zarar Milyarlar!


Coin Turk
2021-05-20 08:16:31

Pancake Bunny, kripto para sektöründe yaşanan genel düzeltme yetmezmiş gibi bir de yatırımcılara flash loan saldırısı haberi verdi. Merkezsiz finans projelerinin başına sık sık geldiği bilinen flash loan saldırılarının bu seferki adresi BUNNY oldu ve fiyat kısa sürede %95 geriledi. BUNNY Saldırısında Flash Loan İzleri Flash loan saldırısının aslında merkezsiz finans protokollerinde teminat karşılığı çeken kredilere dayandığı biliniyor. Kullanıcılar teminat olarak gösterdikleri kripto paranın fiyatını manipüle ederek farklı sonuçlar doğurabiliyor ve BUNNY saldırısında da tam olarak bu yaşandı. Kripto para güvenlik denetim şirketi Peck Shield tarafından yayınlanan gönderide bunun PancakeBunny’nin kullandığı AMM tabanlı oracle ile ilgili bir yazılımsal hatadan da kaynaklandığı belirtiliyor. Bu açık olmasaydı saldırganlar ağa karşı flash loan saldırısı yapamazdı. Saldırganların “VaultFliptoFlip” kodunun ödül hesaplama mekanizmasındaki bir hatadan faydalanarak bunu yaptıkları belirtiliyor. Sürecin sonunda ise 6,97 milyon adet BUNNY (o anki değeri ile 1 milyar doların üzerinde) oluşturuldu ve saldırgan bunun devamında elindeki BUNNY’leri sattı. BUNNY Saldırısının Adımları PeckShield açıklamasında ise saldırının toplamda 5 adımda gerçekleştiği belirtilmekte: Saldırgan 8 farklı flash loan çekti ve bunlar sırasıyla WNBN/CAKE havuzundan 1,05 milyon WBNB, WBN/BUSD havuzundan 522.520 WBNB, WBNB/BTCB havuzundan 133.500 WBNB, WBNB/SAFEMOON havuzundan 241.020 WBNB, WBNB/BELT havuzundan 98.519 WBNB, WBNB/DOT havuzundan 66.290 WBNB ve son olarak Fortube Bank üzerinden 2,96 milyon ade USDT. Saldırgan 2,96 milyon USDT ve 7886 WBNB’yi WBNB+BUSDT havuzuna likidite olarak ekleyip devamında 144.450 LP tokeni elde etti. Saldırgan 2,32 milyon adet WBNB’yi, 3,83 milyon BUSDT ile değiştirdi ve ilgili havuzun ciddi bir WBNB rezervine sahip olmasını sağladı. Daha sonrada bunu havuz tokenlerinin değerini etkilemek için kullandı. […]


.
면책 조항 읽기 : 본 웹 사이트, 하이퍼 링크 사이트, 관련 응용 프로그램, 포럼, 블로그, 소셜 미디어 계정 및 기타 플랫폼 (이하 "사이트")에 제공된 모든 콘텐츠는 제 3 자 출처에서 구입 한 일반적인 정보 용입니다. 우리는 정확성과 업데이트 성을 포함하여 우리의 콘텐츠와 관련하여 어떠한 종류의 보증도하지 않습니다. 우리가 제공하는 컨텐츠의 어떤 부분도 금융 조언, 법률 자문 또는 기타 용도에 대한 귀하의 특정 신뢰를위한 다른 형태의 조언을 구성하지 않습니다. 당사 콘텐츠의 사용 또는 의존은 전적으로 귀하의 책임과 재량에 달려 있습니다. 당신은 그들에게 의존하기 전에 우리 자신의 연구를 수행하고, 검토하고, 분석하고, 검증해야합니다. 거래는 큰 손실로 이어질 수있는 매우 위험한 활동이므로 결정을 내리기 전에 재무 고문에게 문의하십시오. 본 사이트의 어떠한 콘텐츠도 모집 또는 제공을 목적으로하지 않습니다.